บันทึกอักขระ
นักวิจัยด้านความปลอดภัยทางไซเบอร์กำลังแจ้งเตือนผู้ใช้ Mac ให้ทราบถึงแอปพลิเคชั่นใหม่ที่เรียกว่า CharacterRecord ซึ่งมุ่งเป้าหมายไปที่พวกเขาโดยเฉพาะ จากการวิเคราะห์พบว่า CharacterRecord มีคุณสมบัติทั่วไปที่พบในโปรแกรมแอดแวร์ที่ไม่น่าเชื่อถือ โดยพื้นฐานแล้ว เมื่อติดตั้งแล้ว CharacterRecord คาดว่าจะโจมตีผู้ใช้ด้วยโฆษณาที่ล่วงล้ำและน่าสงสัยอย่างมากอย่างต่อเนื่อง นอกจากนี้ยังได้รับการยืนยันว่าแอปนี้เป็นส่วนหนึ่งของกลุ่มมัลแวร์ AdLoad
แอดแวร์เช่น CharacterRecord มักจะมีฟังก์ชันที่รบกวนและไม่พึงประสงค์
แอดแวร์ได้รับการออกแบบมาเป็นพิเศษเพื่อดำเนินการแคมเปญโฆษณาที่ล่วงล้ำโดยทำให้อินเทอร์เฟซต่างๆ เต็มไปด้วยโฆษณา เช่น เว็บไซต์และเดสก์ท็อปที่เยี่ยมชม โฆษณาเหล่านี้มักจะส่งเสริมกลยุทธ์ออนไลน์ ซอฟต์แวร์ที่น่าสงสัย และแม้แต่มัลแวร์ การเข้าชมโฆษณาเหล่านี้สามารถเรียกใช้สคริปต์ที่ดาวน์โหลดและติดตั้งซอฟต์แวร์ที่ไม่ปลอดภัยลงในอุปกรณ์ของผู้ใช้โดยไม่ได้ตั้งใจ
แม้ว่าจะเป็นไปได้ที่จะพบผลิตภัณฑ์หรือบริการที่ถูกต้องตามกฎหมายผ่านโฆษณาเหล่านี้ แต่ก็ไม่น่าจะได้รับการรับรองจากแหล่งที่มาอย่างเป็นทางการในลักษณะนี้ บ่อยครั้งที่นักหลอกลวงใช้ประโยชน์จากโปรแกรมพันธมิตรเพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมายโดยการส่งเสริมผลิตภัณฑ์หรือบริการเหล่านี้
นอกจากนี้ แอดแวร์มักมีฟังก์ชันการติดตามข้อมูลซึ่งอาจมีอยู่ใน CharacterRecord ด้วย ซึ่งหมายความว่าซอฟต์แวร์รวบรวมข้อมูล เช่น URL ที่เข้าชม หน้าที่ดู คำค้นหา คุกกี้อินเทอร์เน็ต ข้อมูลการเข้าสู่ระบบ ข้อมูลระบุตัวบุคคล ข้อมูลทางการเงิน และอื่นๆ ข้อมูลที่รวบรวมไว้นี้สามารถแบ่งปันหรือขายให้กับบุคคลที่สาม ซึ่งก่อให้เกิดภัยคุกคามร้ายแรงต่อความเป็นส่วนตัวและความปลอดภัยของผู้ใช้
แอดแวร์และ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) มักจะใช้ประโยชน์จากกลยุทธ์ที่น่าสงสัยสำหรับการติดตั้ง
แอดแวร์และ PUP มักจะหันไปใช้กลวิธีที่น่าสงสัยต่างๆ เพื่อหลอกให้ผู้ใช้ติดตั้ง วิธีการทั่วไปที่ใช้ได้แก่:
- การรวมกับซอฟต์แวร์ที่ถูกต้องตามกฎหมาย : แอดแวร์และ PUP มักมาพร้อมกับซอฟต์แวร์ที่ถูกต้องตามกฎหมายซึ่งผู้ใช้ดาวน์โหลดจากอินเทอร์เน็ต ในระหว่างขั้นตอนการติดตั้ง ผู้ใช้อาจมองข้ามหรือคลิกอย่างรวดเร็วผ่านข้อความแจ้งการติดตั้ง โดยไม่ได้ตั้งใจจะติดตั้งแอดแวร์หรือ PUP ที่รวมมาด้วย
- การโฆษณาที่หลอกลวง : แอดแวร์และ PUP มักใช้เทคนิคการโฆษณาที่หลอกลวงเพื่อหลอกล่อให้ผู้ใช้ดาวน์โหลด ซึ่งอาจรวมถึงโฆษณาป๊อปอัปที่ทำให้เข้าใจผิดซึ่งอ้างว่านำเสนอซอฟต์แวร์หรือบริการที่มีประโยชน์ แต่จริงๆ แล้วนำไปสู่การติดตั้งแอดแวร์หรือ PUP
- การแจ้งเตือนระบบปลอม : แอดแวร์และ PUP อาจแสดงการแจ้งเตือนระบบปลอมหรือการแจ้งเตือนที่เตือนผู้ใช้เกี่ยวกับภัยคุกคามความปลอดภัยหรือข้อผิดพลาดของระบบ โดยทั่วไปการแจ้งเตือนเหล่านี้จะแจ้งให้ผู้ใช้ดาวน์โหลดและติดตั้งซอฟต์แวร์เพื่อแก้ไขปัญหาที่ถูกกล่าวหา ซึ่งกลายเป็นแอดแวร์หรือ PUP
โดยรวมแล้ว แอดแวร์และ PUP อาศัยการหลอกลวงและการยักย้ายเพื่อหลอกให้ผู้ใช้ติดตั้ง โดยมักใช้ประโยชน์จากการขาดความตระหนักรู้หรือความใส่ใจในรายละเอียดของผู้ใช้ในระหว่างขั้นตอนการติดตั้ง